際際滷

際際滷Share a Scribd company logo
RODO / GDPR
w kontekcie bazy kandydat坦w i rekrutacji
RODO = KARY
GDPR = General Data Protection Right
(R)EWOLUCJA
UODO
Kandydaci
Podmioty
przetwarzajce
Wyspecjalizowane
kancelarie
TY
= administrator
NIE
Anna Sykut
biuro@traffit.com
213.192.95.26
TAK
DANE OSOBOWE
anna.sykut@traffit.com
NAJWA纏NIEJSZE PYTANIA
Co z dotychczasow
baz kandydat坦w?
W jaki spos坦b musz poinformowa
kandydata o jego prawach?
Jak dugo mog przetwarza
dane kandydat坦w?
Co robi, kiedy zgoda
si koczy?
CO Z DOTYCHCZASOW BAZ KANDYDATW?
TWOJA BAZA
Gdzie znajduje si moja baza?
Kto ma dostp do mojej bazy?
Jak wyszczeg坦lni kandydat坦w bez zg坦d?
AKTUALIZACJA ZGODY
TELEFON
MAIL
FORMULARZ
Dokumenty
bez klauzul
dokumenty z
klauzulami
Zbieram
aktualne zgody
BAZA CV-EK
Jeli brak
- usuwam po 25.05.2018
Przesyam obowizek
informacyjny
Mam zgod na X miesicy
od dnia 25.05.2018
JAK DUGO MOG PRZETWARZA DANE KANDYDATW?
OGRANICZONE CELEM DO KONKRETNEJ DATY
Zgoda w ramach danej
rekrutacji
Zgoda w ramach
przyszych rekrutacji
Zgoda na przekazywanie
danych podmiotom trzecim
Zgoda marketingowa
Zgoda na profilowanie
W JAKI SPOSB MUSZ POINFORMOWA
KANDYDATA O JEGO PRAWACH CO DO
UDZIELONYCH ZGD?
ZASADY DOTYCZCE KLAUZUL
ODRBNA WIADOMA ZROZUMIAA DOBROWOLNA KONKRETNA
ZGODA
OBOWIZEK INFORMACYJNY
Jak dugo bd
przetwarzane dane?
Kto bdzie
przetwarza dane?
Jak wycofa zgod na
przetwarzanie?
PRZYKAD ZE STRONY WWW.RANDSTAD.PL
ZASADA MINIMALIZACJI DANYCH
Mo甜esz przetwarza tylko te dane, kt坦re s niezbdne
do osignicia celu przetwarzania danych.
CO ZROBI, KIEDY ZGODA SI KOCZY?
...
Dane musz zosta usunite po
upywie okrelonego czasu.
Mo甜na uzyska od kandydata
przedu甜enie / aktualizacj zgody
ZGODA W RAMACH
KONKRETNEJ
REKRUTACJI
Dane musz zosta usunite,
kiedy rekrutacja si koczy
POZOSTAE ZGODY
PRAWO DO BYCIA ZAPOMNIANYM
Usunicie
danych przez
administratora
Poinformowanie innych
administrator坦w, kt坦rym dane
upubliczni, 甜e kandydat 甜da
r坦wnie甜 od nich usunicia:
- Wszelkich cz
- Kopii danych
GDZIE TRZYMASZ DANE KANDYDATW?
MAIL TELEFON
GOOGLE DRIVE /
DROPBOX
KOMPUTER
DRUK KALENDARZ ATS
PSEUDONIMIZACJA  ANONIMIZACJA
KTO JEST KIM?
...
ADMINISTRATOR
PODMIOT
PRZETWARZAJCY
TY
FIRMA
KSIGOWA
DOSTAWCA POCZTY
ELEKTRONICZNEJ
ATS
MINIMALIZACJA RYZYKA
KSIGOWOKANDYDAT
SYSTEMY
ZEWNTRZNE
PRACOWNICYKLIENT
TY
(administrator)
KANDYDAT
FIRMA ZEWNTRZNA
np. dostawca poczty
elektronicznej
]
KLIENT
dla kt坦rego
rekrutujesz
PRACOWNICYZGODA
Umowa powierzenia danych osobowych
Upowa甜nienie do
przetwarzania
danych osobowych
Co musi si znale添 w umowie powierzenia?
1) Przetwarzanie danych na udokumentowanie polecenie administratora
2) Zapewnienie do zachowania tajemnicy
3) Podjcia rodk坦w bezpieczestwa wymaganych przez RODO
4) Podpowierzenie przetwarzania danych dopuszczalne wycznie za zgod
administratora
5) Pomaganie administratorowi w odpowiadaniu na 甜dania osoby kt坦rej dane
dotycz (w zakresie jej praw okrelonych w RODO)
6) Usunicie / zwrot danych administratorowi po zakoczeniu przetwarzania
7) Udostpnianie administratorowi lub upowa甜nionemu audytorowi wszelkich
informacji
ZGODA
=
podstawa prawna przetwarzania
danych
To Administrator danych powinien m坦c wykaza, 甜e dysponuje
odpowiedni podstaw przetwarzania danych
(obowizek prawny wynikajcy z zasady rozliczalnoci)
GDPR/RODO w rekrutacji
PRAWO DO PRZENOSZENIA DANYCH
INNY
ADMINISTRATOR
ADMINISTRATOR
(TY)
KANDYDAT
PRZYKADY ZABEZPIECZE WSKAZYWANE W RODO
1) Pseudonimizacja (szyfrowanie) danych
2) Backupy
3) Wasny serwer, gdzie trzymane s dane
(gwarancja poufnoci i dostpnoci danych)
Zagubienie pendrivea
Wamanie na poczt e-
mail rekrutera
Uzyskanie dostpu do Google
Drive przez osob nieuprawnion
INCYDENT BEZPIECZESTWA
Zgubienie teczki z danymi
kandydat坦w
Postaraj si, aby dane
kandydat坦w nie byy
rozproszone
Przeanalizuj, kto i
do jakich danych
ma dostp
Zabezpiecz
sw坦j biznes
od wewntrz
Poucz swoich
pracownik坦w i przygotuj
dla nich upowa甜nienia
Pseudonimizuj dane,
jeli tylko mo甜esz
Zr坦b przegld zg坦d
jakie posiadasz i
zaktualizuj je
Przygotuj nowe,
odrbne klauzule
Czy bdziesz w stanie udowodni 甜e
zrobie wszystko co w Twojej mocy 甜eby
zapewni bezpieczestwo danych?
Zr坦b analiz
ryzyka
Zweryfikuj formularze
rekrutacyjne
Sprawd添, czy masz
umow powierzenia z
dostawcami
PODSUMOWANIE
PRZYDATNE LINKI
Informator Ministerstwa Cyfryzacji:
https://www.gov.pl/documents/31305/436699/RODO.pdf/9b7e519b-0d5c-1ef8-4caf-02f8d247aa1d
Przewodnik Ministerstwa Przedsibiorczoci i Technologii:
https://www.mpit.gov.pl/media/50521/PrzewodnikMSP_RODO_2018.pdf
Projekt Ustawy o ochronie danych osobowych:
https://www.gov.pl/documents/31305/0/projekt_ustawy_o_ochronie_danych_osobowych_28.03.2017.pdf/
87757e91-129f-89a5-b442-0e17f9d05245
Tre umowy przetwarzania dla poczty Google:
https://gsuite.google.com/terms/dpa_terms.html
Infogra鍖ka ze strony Devskiller.com:
https://devskiller.com/wp-content/uploads/2018/03/Infographic-GDPR-compliance-get-ready-by-
Devskiller.jpg
ANY QUESTIONS?
ANNA@TRAFFIT.COM

More Related Content

Similar to GDPR/RODO w rekrutacji (20)

Najwa甜niejsze informacje o Rozporzdzeniu o Ochronie Danych, czyli RODO
Najwa甜niejsze informacje o Rozporzdzeniu o Ochronie Danych, czyli RODONajwa甜niejsze informacje o Rozporzdzeniu o Ochronie Danych, czyli RODO
Najwa甜niejsze informacje o Rozporzdzeniu o Ochronie Danych, czyli RODO
iSecure
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sare
guest01a5a3
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
Fundacja HPE
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarz...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarz...Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarz...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarz...
ngopl
RODO / Ochrona danych osobowych - 20 rzeczy, kt坦rymi warto si zaj przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, kt坦rymi warto si zaj przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, kt坦rymi warto si zaj przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, kt坦rymi warto si zaj przed 25...
CallPage
ZFODO_uwagi i sugestie do poradnika dotycza岬cego zatrudnienia.pdf
ZFODO_uwagi i sugestie do poradnika dotycza岬cego zatrudnienia.pdfZFODO_uwagi i sugestie do poradnika dotycza岬cego zatrudnienia.pdf
ZFODO_uwagi i sugestie do poradnika dotycza岬cego zatrudnienia.pdf
MichaSztberek
Webinarium SCWO/BORIS 2018: RODO dobre i ze praktyki
Webinarium SCWO/BORIS 2018: RODO  dobre i ze praktykiWebinarium SCWO/BORIS 2018: RODO  dobre i ze praktyki
Webinarium SCWO/BORIS 2018: RODO dobre i ze praktyki
ngopl
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?
RK Legal
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
iSecure2010
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
iSecure2010
Dam iPada za dane osobowe
Dam iPada za dane osoboweDam iPada za dane osobowe
Dam iPada za dane osobowe
iSecure2010
Dam i pada za dane osobowe
Dam i pada za dane osoboweDam i pada za dane osobowe
Dam i pada za dane osobowe
iSecure2010
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
ukasz Cieniak
Prawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaPrawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowska
Jakub Dabkowski
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
ViDiS SA
Usugi RODO PwC | Utrzymanie zgodnoci z RODO
Usugi RODO PwC | Utrzymanie zgodnoci z RODOUsugi RODO PwC | Utrzymanie zgodnoci z RODO
Usugi RODO PwC | Utrzymanie zgodnoci z RODO
PwC Polska
Canon - bezpieczestwo danych
Canon - bezpieczestwo danychCanon - bezpieczestwo danych
Canon - bezpieczestwo danych
Canon Biznes
Rodo dla hr
Rodo dla hrRodo dla hr
Rodo dla hr
GroMar速 Sp. z o.o.
Jak wybra油dostawc chmurowego?
Jak wybra油dostawc chmurowego?Jak wybra油dostawc chmurowego?
Jak wybra油dostawc chmurowego?
Cyberlaw Beata Marek
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizacj? Chro dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizacj? Chro dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizacj? Chro dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizacj? Chro dane osobowe...
ngopl
Najwa甜niejsze informacje o Rozporzdzeniu o Ochronie Danych, czyli RODO
Najwa甜niejsze informacje o Rozporzdzeniu o Ochronie Danych, czyli RODONajwa甜niejsze informacje o Rozporzdzeniu o Ochronie Danych, czyli RODO
Najwa甜niejsze informacje o Rozporzdzeniu o Ochronie Danych, czyli RODO
iSecure
Konferencja sare
Konferencja sareKonferencja sare
Konferencja sare
guest01a5a3
Ochrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjumOchrona danych osobowych w hospicjum
Ochrona danych osobowych w hospicjum
Fundacja HPE
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarz...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarz...Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarz...
Webinarium SCWO/portal ngo.pl 2020: RODO a zatrudnienie w organizacji pozarz...
ngopl
RODO / Ochrona danych osobowych - 20 rzeczy, kt坦rymi warto si zaj przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, kt坦rymi warto si zaj przed 25...RODO / Ochrona danych osobowych - 20 rzeczy, kt坦rymi warto si zaj przed 25...
RODO / Ochrona danych osobowych - 20 rzeczy, kt坦rymi warto si zaj przed 25...
CallPage
ZFODO_uwagi i sugestie do poradnika dotycza岬cego zatrudnienia.pdf
ZFODO_uwagi i sugestie do poradnika dotycza岬cego zatrudnienia.pdfZFODO_uwagi i sugestie do poradnika dotycza岬cego zatrudnienia.pdf
ZFODO_uwagi i sugestie do poradnika dotycza岬cego zatrudnienia.pdf
MichaSztberek
Webinarium SCWO/BORIS 2018: RODO dobre i ze praktyki
Webinarium SCWO/BORIS 2018: RODO  dobre i ze praktykiWebinarium SCWO/BORIS 2018: RODO  dobre i ze praktyki
Webinarium SCWO/BORIS 2018: RODO dobre i ze praktyki
ngopl
RODO - co nas czeka?
RODO - co nas czeka?RODO - co nas czeka?
RODO - co nas czeka?
RK Legal
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
iSecure2010
Dam ipada za dane osobowe
Dam ipada za dane osoboweDam ipada za dane osobowe
Dam ipada za dane osobowe
iSecure2010
Dam iPada za dane osobowe
Dam iPada za dane osoboweDam iPada za dane osobowe
Dam iPada za dane osobowe
iSecure2010
Dam i pada za dane osobowe
Dam i pada za dane osoboweDam i pada za dane osobowe
Dam i pada za dane osobowe
iSecure2010
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
Program szkolenia procedur ochrony danych UE (RODO) 2017/2018
ukasz Cieniak
Prawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowskaPrawo cookies i dane osobowe ochrona a.wenskowska
Prawo cookies i dane osobowe ochrona a.wenskowska
Jakub Dabkowski
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
Dlaczego polityka w zakresie bezpieczenstwa dokumentow jest integralnym warun...
ViDiS SA
Usugi RODO PwC | Utrzymanie zgodnoci z RODO
Usugi RODO PwC | Utrzymanie zgodnoci z RODOUsugi RODO PwC | Utrzymanie zgodnoci z RODO
Usugi RODO PwC | Utrzymanie zgodnoci z RODO
PwC Polska
Canon - bezpieczestwo danych
Canon - bezpieczestwo danychCanon - bezpieczestwo danych
Canon - bezpieczestwo danych
Canon Biznes
Jak wybra油dostawc chmurowego?
Jak wybra油dostawc chmurowego?Jak wybra油dostawc chmurowego?
Jak wybra油dostawc chmurowego?
Cyberlaw Beata Marek
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizacj? Chro dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizacj? Chro dane osobowe...Webinarium SCWO/portal ngo.pl 2021: Promujesz organizacj? Chro dane osobowe...
Webinarium SCWO/portal ngo.pl 2021: Promujesz organizacj? Chro dane osobowe...
ngopl

GDPR/RODO w rekrutacji